使用管理工具的網路原則伺服器管理

適用于: Windows server 2022、Windows Server 2019、Windows Server 2016

您可以使用本主題來瞭解您可以用來管理 NPSs 的工具。

安裝 NPS 之後,您可以管理 NPSs:

  • 在本機上,使用 nps Microsoft Management Console (MMC) 嵌入式管理單元、系統管理工具中的靜態 NPS 主控台、Windows PowerShell 命令,或適用于 NPS 的 Network Shell (Netsh) 命令。
  • 從遠端 NPS,使用 nps mmc 嵌入式管理單元、nps 的 Netsh 命令、nps 的 Windows PowerShell 命令或遠端桌面連線。
  • 從遠端工作站,使用遠端桌面連線搭配其他工具(例如 NPS MMC 或 Windows PowerShell)。

注意

在 Windows Server 2016 中,您可以使用 nps 主控台來管理本機 NPS。 若要同時管理遠端和本機 NPSs,您必須使用 NPS MMC 嵌入式管理單元。

下列各節提供有關如何管理本機和遠端 NPSs 的指示。

使用 NPS 主控台設定本機 NPS

安裝 NPS 之後,您可以使用此程式,使用 NPS MMC 來管理本機 NPS。

系統管理認證

若要完成此程序,您必須是 Administrators 群組的成員。

使用 NPS 主控台設定本機 NPS

  1. 在 [伺服器管理員] 中按一下 [工具],然後按一下 [網路原則伺服器]。 NPS 主控台隨即開啟。

  2. 在 NPS 主控台中,按一下 [NPS (本機) 。 在詳細資料窗格中,選擇 [ 標準 設定] 或 [ Advanced configuration],然後根據您的選擇執行下列其中一項:

    • 如果您選擇 [ 標準設定],請從清單中選取案例,然後遵循指示來啟動設定向導。
    • 如果您選擇 [ Advanced configuration],請按一下箭號展開 [ advanced configuration options],然後根據您想要的 NPS 功能(radius 伺服器、RADIUS proxy 或兩者)來檢查和設定可用的選項。

使用 NPS MMC 嵌入式管理單元來管理多個 NPSs

您可以使用此程式,使用 NPS MMC 嵌入式管理單元來管理本機 NPS 和多個遠端 NPSs。

執行下列程式之前,您必須在本機電腦和遠端電腦上安裝 NPS。

根據網路狀況和您使用 NPS MMC 嵌入式管理單元管理的 NPSs 數目,MMC 嵌入式管理單元的回應可能會很慢。 此外,您也可以使用 NPS 嵌入式管理單元,在遠端系統管理會話期間透過網路傳送 NPS 設定流量。 確定您的網路實際安全,且惡意使用者沒有此網路流量的存取權。

系統管理認證

若要完成此程序,您必須是 Administrators 群組的成員。

使用 NPS 嵌入式管理單元管理多個 NPSs

  1. 若要開啟 MMC,請以系統管理員身分執行 Windows PowerShell。 在 Windows PowerShell 中,輸入mmc,然後按 enter。 Microsoft Management Console 便會隨即開啟。
  2. 在 MMC 的 [檔案] 功能表上,按一下 [新增/移除嵌入式管理單元]。 [ 新增或移除嵌入式管理單元 ] 對話方塊隨即開啟。
  3. 在 [ 新增或移除嵌入式管理單元] 的 [可用的嵌入式 管理單元] 中,向下滾動清單,按一下 [ 網路原則伺服器],然後按一下 [ 新增]。 [ 選擇電腦 ] 對話方塊隨即開啟。
  4. 在 [ 選取電腦] 中,確認已選取 [本機電腦 (此主控台執行所在的電腦) ],然後按一下 [確定]。 本機 NPS 的嵌入式管理單元會新增至 [選取的嵌入式 管理單元] 清單中。
  5. 在 [ 新增或移除嵌入式管理單元] 的 [可用的嵌入式 管理單元] 中,確定仍然選取 [ 網路原則伺服器 ],然後按一下 [ 新增]。 [ 選擇電腦 ] 對話方塊會再次開啟。
  6. 在 [ 選取電腦] 中,按一下 [ 另一台電腦],然後輸入您想要使用 NPS 嵌入式管理單元管理之遠端 NPS 的 IP 位址或完整功能變數名稱 (FQDN) 。 (選擇性)您可以按一下 [流覽] 來詳閱您想要新增之電腦的目錄。 按一下 [確定]。
  7. 重複步驟5和6,將更多 NPSs 新增至 NPS 嵌入式管理單元。 當您新增所有想要管理的 NPSs 時,請按一下 [確定]
  8. 若要儲存 NPS 嵌入式管理單元以供稍後使用, 請按一下 [檔案],然後按一下 [ 儲存]。 在 [ 另存 新檔] 對話方塊中,流覽至您要儲存檔案的硬碟位置,輸入 Microsoft Management Console 的名稱 ( services.msc) 檔案,然後按一下 [ 儲存]。

使用遠端桌面連線來管理 NPS

您可以使用這個程式,利用遠端桌面連線管理遠端 NPS。

您可以使用遠端桌面連線,從遠端系統管理執行 Windows Server 2016 的 NPSs。 您也可以從執行 Windows 10 或舊版 Windows 用戶端作業系統的電腦,從遠端系統管理 NPSs。

您可以使用兩種方法的其中一種,使用 [遠端桌面連線] 來管理多個 NPSs。

  1. 個別建立每個 NPSs 的遠端桌面連線。
  2. 使用 [遠端桌面] 連線到一個 NPS,然後使用該伺服器上的 NPS MMC 來管理其他遠端伺服器。 如需詳細資訊,請參閱上一節 使用 NPS mmc 嵌入式管理單元來管理多個 NPSs

系統管理認證

若要完成此程式,您必須是 NPS 上 Administrators 群組的成員。

使用遠端桌面連線來管理 NPS

  1. 在您想要遠端系統管理的每個 NPS 上,于 [伺服器管理員中,選取 [ 本機伺服器]。 在 [伺服器管理員詳細資料] 窗格中,查看 [ 遠端桌面 ] 設定,然後執行下列其中一項動作。
    1. 如果已啟用[遠端桌面] 設定的值,則不需要執行此程式中的某些步驟。 跳至步驟4以開始設定遠端桌面使用者權限。
    2. 如果 [ 遠端桌面 ] 設定已 停用,請按一下 [ 已停用] 這個字。 [ 系統 內容] 對話方塊會在 [ 遠端 ] 索引標籤上開啟。
  2. 在 [ 遠端桌面] 中,按一下 [ 允許遠端連線到這部電腦]。 [ 遠端桌面連線 ] 對話方塊隨即開啟。 執行下列其中一項動作。
    1. 若要自訂允許的網路連線,請按一下 [具有 Advanced Security 的 Windows 防火牆],然後設定您想要允許的設定。
    2. 若要為電腦上的所有網路連接啟用遠端桌面連線,請按一下 [確定]
  3. 在 [ 系統內容] 的 [ 遠端桌面] 中,決定是否 只允許從執行具有網路層級驗證之遠端桌面的電腦啟用 [允許連線],然後進行選取。
  4. 按一下 [ 選取使用者]。 [ 遠端桌面使用者 ] 對話方塊隨即開啟。
  5. 在 [ 遠端桌面使用者] 中,若要將許可權授與使用者以從遠端連線到 NPS,請按一下 [ 新增],然後輸入使用者帳戶的使用者名稱。 按一下 [確定]。
  6. 針對您要授與 NPS 遠端存取許可權的每個使用者重複步驟5。 當您完成新增使用者時,請按一下 [確定 ] 關閉 [ 遠端桌面使用者 ] 對話方塊,然後再按一次 [ 確定 ] 關閉 [ 系統 內容] 對話方塊。
  7. 若要連線到您使用先前步驟設定的遠端 NPS,請按一下 [開始],依字母順序列出清單,然後按一下 [ Windows 附屬應用程式],然後按一下 [遠端桌面連線]。 [ 遠端桌面連線 ] 對話方塊隨即開啟。
  8. 在 [ 遠端桌面連線 ] 對話方塊的 [ 電腦] 中,輸入 NPS 名稱或 IP 位址。 如果您想要的話,請按一下 [ 選項]、[設定其他連接選項],然後按一下 [ 儲存 ] 以儲存連接以供重複使用。
  9. 按一下 [連線],當系統提示您提供有權登入和設定 NPS 之帳戶的使用者帳號憑證時。

使用 Netsh NPS 命令來管理 NPS

您可以使用 Netsh NPS 內容中的命令,來顯示及設定 NPS 和遠端存取服務所使用的驗證、授權、帳戶處理和審核資料庫的設定。 使用 Netsh NPS 內容中的命令:

  • 使用 Windows 介面中的 nps 主控台,設定或重新設定 nps,包括也可用於設定的 nps 的所有層面。
  • 將一個 NPS (來源伺服器) 的設定(包括登錄機碼和 NPS 設定存放區)匯出為 Netsh 腳本。
  • 使用 Netsh 腳本和來源 NPS 匯出的設定檔案,將設定匯入至其他 NPS。

您可以從 Windows Server 2016 命令提示字元或從 Windows PowerShell 執行這些命令。 您也可以在腳本和批次檔中執行 netsh nps 命令。

系統管理認證

若要執行此程序,您必須是本機電腦上的 Administrators 群組成員。

在 NPS 上輸入 Netsh NPS 內容

  1. 開啟 [命令提示字元] 或 Windows PowerShell]。
  2. 輸入 netsh,然後按 enter。
  3. 輸入 nps,然後按 enter。
  4. 若要查看可用命令的清單,請輸入問號 (? ) 然後按 ENTER 鍵。

如需 Netsh NPS 命令的詳細資訊,請參閱Windows Server 2008 中的網路原則伺服器的 netsh 命令,或從 TechNet 資源庫下載整個Netsh 技術參考。 這項下載是 Windows server 2008 和 Windows server 2008 R2 的完整網路 Shell 技術參考。 格式為 Windows 說明 ( * .chm) 在 zip 檔案中。 這些命令仍然存在於 Windows Server 2016 和 Windows 10 中,因此您可以在這些環境中使用 netsh,雖然建議使用 Windows PowerShell。

使用 Windows PowerShell 管理 NPSs

您可以使用 Windows PowerShell 命令來管理 NPSs。 如需詳細資訊,請參閱下列 Windows PowerShell 命令參考主題。

如需有關 NPS 管理的詳細資訊,請參閱 管理網路原則伺服器 (nps)